cisco joy 网络研究取证及安全监控的工具
2019-12-20 11:21:40 Author: mp.weixin.qq.com(查看原文) 阅读量:75 收藏

工具简述

Joy是一个捕获数据包、分析网络流量数据、网络研究取证及安全监控的工具。能够解析pcap包,生成json文件,里面包含了多种网络流量特征,方便对其进行分析。(目前版本为2.0)

在ubuntu环境下配置cisco joy

  • sudo apt-get install build-essential libssl-dev libpcap-dev libcurl4-openssl-dev

  • git clone https://github.com/cisco/joy.git

    cd joy

  • ./config

  • make

遇到的坑

在./config阶段报错,提示缺少libz库,只用运行命令sudo apt-get install zlib1g zlib1g-dev即可

简单使用joy的方法

进入joy/bin目录(假设存在xx.pcap文件):

运行命令:./joy output=xx.gz xx.pcap

其中生成的xx.gz压缩文件中包含了提取的流量特征的json文件

关于其他使用方法见joy使用手册:

https://github.com/cisco/joy/blob/master/doc/using-joy-05.pdf

文章来源:

https://github.com/wangru8080/cisco_joy

推荐文章++++

*iOSForensic 一款iOS上取证分析工具

*Androick 一款取证分析工具

*Maltego - 渗透测试取证分析应用程序


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458769&idx=4&sn=9f5ef02c65ca9b1ed4041db606f514a8&chksm=83bbaf75b4cc2663ca0bb604a4bd3746f729ea3ca1aedc0c0928d77c027e8c93255b0dd3f726#rd
如有侵权请联系:admin#unsafe.sh